iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
Security

不是所有的英雄都披著披風:那些默默守護金融安全的驗證技術系列 第 3

Day 3:不是每種驗證都一樣安全:數位身分驗證標準 (二)

  • 分享至 

  • xImage
  •  

前一篇介紹了ISO/IEC 29115數位身分驗證的標準,然而實務上仍須考量台灣法規、金融業務特性及現有驗證機制。
2022年由政治大學金融科技研究中心主辦,勤業眾信聯合會計師事務所、臺灣網路認證股份有限公司及達文西個資暨高科技法律事務所共同協辦,發表了「多元之數位身分驗證機制含電子簽章研究案」期末研究成果說明會。
Yes

也因應研究成果,金管會於2023年發佈了「金融服務業辦理數位身分驗證指引」:

  • 金融服務業辦理數位身分驗證指引
    作為金融業規劃與導入數位身分驗證機制的重要參考依據。該指引參考國際標準 ISO/IEC 29115 的精神,從身分登錄(Enrollment)、信物管理(Credential Management)及身分驗證(Authentication)三個面向出發,建立一套以風險為基礎的評估框架,協助金融業依據不同業務風險,採用適當的身分驗證機制,以兼顧金融安全、使用者體驗與普惠金融發展。
    簡單來說「金融服務業辦理數位身分驗證指引」並不是要告訴金融業一定要使用 OTP、憑證或生物辨識,而是提供一套共同的思考框架,協助金融業判斷不同驗證機制的可信程度,以及哪些業務應該搭配哪些驗證方式。讓金融業在數位轉型的過程中,不再只是追求便利,而是能夠在安全與便利之間找到適當的平衡。
  • 金融業辦理情形
    因應金管會發布的「金融服務業辦理數位身分驗證指引」,各金融業公會也陸續研擬及發布各業別應遵循的自律規範:
    https://ithelp.ithome.com.tw/upload/images/20260903/20183509C8rjksAKuh.png
    銀行業陸續整理出了12類46項不同信賴等級的安全設計,壽險業整理4類16項身分核驗安全設計,證券期貨業則是研擬中,尚未發布。

可以看到,金融業在提供客戶進行數位金融服務提供的驗證身分方式非常多,後續將針對實務上常見的驗證方式,搭配金融業如何評估其信任程度,並說明驗證的管控方式。為大家一一解析這些驗證方式的背後如何做到可以信任且安全,使社會大眾可以放心的使用這些金融服務。


上一篇
Day 2:不是每種驗證都一樣安全:數位身分驗證標準 (一)
下一篇
Day 4:密碼到底安不安全?為什麼大家都還在用?
系列文
不是所有的英雄都披著披風:那些默默守護金融安全的驗證技術4
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言